شکست دیوار دفاعی آژور؛ حمله DDoS و اشتباه مایکروسافت چگونه بحران را تشدید کرد؟
در حمله گسترده سایبری که در چند روز گذشته رخ داد و با یک اشتباه دفاعی مایکروسافت، تشدید شد، سرویسهای ابری Azure تقریباً هشت ساعت با اختلال مواجه شدند.
این حمله چندین سرویس Azure را تحت تأثیر قرار داد، از جمله Azure App Services، Azure IoT Central، Application Insights، Log Search Alerts و Azure Policy. اختلال که حدودا 8 ساعت ادامه داشت، علاوه بر پرتال اصلی Azure ، بخشی از سرویسهای مایکروسافت 365 و Microsoft Purview را نیز دچار مشکل کرد.
در خلاصه اتفاقی که مایکروسافت منتشر کرد، این حمله را باعث “افزایش پیشبینینشده مصرف” دانست که باعث شد اجزای Azure Front Door (AFD) و شبکه تحویل محتوای Azure (CDN) پایینتر از حد استاندارد عمل کنند. این موضوع، خطاهای متناوب سرویس، Timeout و افزایش ناگهانی تأخیر را در پی داشت.
موضوع نگرانکنندهتر این بود که گرچه رویداد آغازین یک حمله DDoS بود و مکانیزمهای دفاعی مایکروسافت هم فعال شدند، اما بررسیهای اولیه نشان داد که یک خطا در پیادهسازی این دفاع، اثر حمله را بهجای کاهش، بیشتر کرده است. مایکروسافت دقیقاً مشخص نکرد که چه اشتباهی رخ داده اما طبق توضیحات شرکت، تغییرات اولیه در پیکربندی شبکه برای مقابله با این حمله میتوانست عوارض ثانویهای ایجاد کند. این رویکرد ابتدا در مناطق آسیا-اقیانوسیه و اروپا اجرا شد و پس از اطمینان از عملکرد، در آمریکا هم به کار گرفته شد.
مایکروسافت اعلام کرد که تیم آنها در حال انجام یک بازنگری داخلی در مورد این حادثه است و ظرف ۷۲ ساعت آینده یک گزارش اولیه منتشر خواهد کرد تا جزئیات بیشتری درباره رخداد و نحوه پاسخگویی ارائه شود.
رودی کوینلن، مهندس ارشد پژوهشی در شرکت Tenable میگوید مسیرهای مختلفی وجود دارد که در آن یک سازمان میتواند هنگام مقابله با حملات DDoS دچار اشتباه شود. بهگفته او، اشتباهاتی مثل پیکربندی نادرست نرخ محدودیتها، توازن بار ناکارآمد، تنظیمات اشتباه فایروال، قوانین امنیتی بیش از حد سختگیرانه، مقیاسگذاری ناکافی منابع، فیلترینگ نادرست ترافیک، و اتکا به نقاط ضعف میتوانند باعث شوند ترافیک عادی مسدود شود، سرورها از کار بیفتند یا سرویسها به طور کامل قطع شوند.
در حالی که برخورد ابتدایی مایکروسافت میتوانست به بدتر شدن مشکلات Azure کمک کند، این حادثه یادآور مؤثربودن حملات DDoS برای مهاجمان است که همچنان میتوانند دسترسی آنلاین سرویسها را مختل سازند.
گزارشی از Cloudflare در اوایل امسال نشان داد که میزان حملات DDoS در لایه شبکه نسبت به سال گذشته ۱۱۷ درصد افزایش یافته است. بخشی از این افزایش به دلیل حملات هدفمند علیه سایتهای فروشگاهی، لجستیک و روابط عمومی در حوالی جمعه سیاه و فصل خرید تعطیلات است، اما برخی حملات توسط گروههایی انجام میشود که اهداف سیاسی یا پیام خاصی دارند. به عنوان مثال، Cloudflare اعلام کرده حملات DDoS به وبسایتهای تایوانی، اسرائیلی و فلسطینی در نتیجه تنشهای ژئوپلیتیک و همچنین حمله به سایتهای علوم زیستمحیطی به طرز چشمگیری افزایش یافته است.
دانی چونگ، مدیر شرکت امنیتی Nexus guard میگوید روندهای حملات DDoS معمولاً چرخهای هستند اما در حال حاضر شاهد افزایش حجم حملات و کاهش زمان آنها هستیم. دادههای جدید این شرکت نشان میدهد که حجم حملات سال گذشته به طور متوسط ۱۸۳ درصد افزایش یافته و به ۰.۸۰ گیگابیت بر ثانیه رسیده است. همزمان، مدت زمان متوسط حملات از ۲۰۲۲ تا ۲۰۲۳ به ۱۰۱ دقیقه کاهش یافته و در حال حاضر ۸۱ درصد حملات کمتر از ۹۰ دقیقه طول میکشد.
او میگوید دلیل این کاهش زمانی بخشی به خاطر استفاده مهاجمان از هوش مصنوعی و ابزارهای خودکار برای مؤثرتر کردن حملات است و بخشی هم به خاطر پیشرفت فناوریهای مقابله با DDoS. به همین دلیل، مدل حملات از درگیریهای فرسایشی به استراتژی «ضربه بزن و فرار کن» تغییر کرده است.
کوینلن تأکید میکند که کلید مقابله با حملات DDoS، داشتن قابلیت تحلیل ترافیک به صورت بلادرنگ، زیرساخت ابری مقیاسپذیر، سیستمهای پشتیبان و توازن بار هوشمند است تا از فشار بیش از حد سرورها جلوگیری شود. همچنین باید محدودیت نرخ ترافیک و فایروالهای پیشرفته را بهدرستی پیکربندی کرد و همواره نرمافزار و سختافزار را بهروز نگه داشت. به گفته او، وجود یک برنامه پاسخ به رخداد و همکاری با ارائهدهندگان خدمات اینترنت و امنیت، توانایی شناسایی و مقابله با این تهدیدات را افزایش میدهد.
در پایان این مقاله یادآور میشویم که تیم تخصصی شرکت سینایاران با تکیه بر دانش روز و تجربه عملی، آماده ارائه خدمات مشاوره، اجرا و پشتیبانی امنیت سایبری برای کسبوکارها و سازمانهاست. امنیت دادهها و حفاظت از اطلاعات مشتریان همواره اولویت اصلی ماست.
برای آشنایی بیشتر با خدمات امنیتی شرکت یا دریافت مشاوره، میتوانید با ما تماس بگیرید.
.
امیدوارم از خواندن این متن لذت کافی رو برده باشین و حتما به سایر مقالات ماهم سر بزنید